6つの仮想ホストサイトを実行している2つのWebサーバーでhttpdを実行しています。私のウェブサーバはAWSのELBの後ろにあります。私のELBログには、ELBサーバーのIPに直接アクセスしているユーザーがいることが記載されています。このIPアドレスは、最初のvhostサイト(応答はvhostsサイトのアルファベット順に基づいています)で応答します。ここでは、リクエストURLに自分の仮想ホスト名が含まれていないリクエストをブロックする必要があります。誰かがAWS IPを打っていて、いくつかのランダムなアドレスから/ admin、/ sql、/ dbなどにアクセスしようとしています。これらの不要な要求をELBレベルまたはhttpdレベルでブロックする必要があります。以下はELBログからのエラーの1つです。あなたは、アプリケーションのロードバランサを使用している場合ELBまたはhttpdレベルで不要なリクエストをブロックするにはどうすればいいですか
2017-07-21T03:22:19.973661Z <loadbalancer> <Client IP>:48010 10.1.6.57:80 0.000049 0.068249 0.000039 401 401 0 0 "HEAD http://52.0.168.49:80/phpmy/ HTTP/1.1" "Mozilla/5.0 Jorgee" - -
使用NACLsから拒否拒否。 NACLでDENY要求を追加できます。 –